Hola,
Aquí está un buen ejemplo para usted:
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a00804708b4.shtmlusted necesita algo esto:
(afuera) 1 interfaz global
permiso tcp de la acceso-lista 102 cualquie ssh del eq del anfitrión x.x.x.x
permiso tcp de la acceso-lista 102 cualquie telnet del eq del anfitrión x.x.x.x
(adentro, afuera) telnet estático 10.1.1.6 del tcp 172.18.124.99
netmask 255.255.255.255 del telnet 0 0
(adentro, afuera) ssh estático 10.1.1.6 del tcp 172.18.124.99
netmask 255.255.255.255 del ssh 0 0
acceso-grupo 102 en interfaz afuera
xlate claro